27 Липня, 2026

Російські хакери атакують електронну пошту ядерних учених і оборонців США

Група російських хакерів упродовж останнього року веде кібершпигунську кампанію проти ядерних учених, оборонних підрядників і держслужбовців США, пише CNN.

Російські хакери атакують електронну пошту ядерних учених і оборонців СШАПро це повідомили приватні дослідники у сфері кібербезпеки, а також розвідувальні служби США та понад десятка союзних країн, які у четвер оприлюднили спільне попередження.

Американська компанія з безпеки електронної пошти Proofpoint, яка розслідувала частину цієї активності, встановила, що хакери атакували поштові сервери «ядерних установ і підприємств оборонно-промислового комплексу» США. За словами дослідника Proofpoint Грега Лесневича, зловмисники цілеспрямовано атакували структури, пов’язані з ядерним синтезом: імовірно, щоб з’ясувати, яких технологічних успіхів досягли конкуренти Росії у цій галузі.

Україна як полігон для відпрацювання технік

Спільне попередження спецслужб фіксує «тривалу» російську шпигунську кампанію, у межах якої хакери спочатку відпрацьовували техніки на українських цілях, а потім застосовували їх проти країн НАТО. Міністр безпеки Великої Британії Ден Джарвіс назвав це «особливо тривожним» і засудив дії хакерів, які використовували жертв в Україні як тестовий майданчик перед атаками на союзників.

Російські хакери атакують електронну пошту ядерних учених і оборонців СШАСеред цілей кампанії — федеральні та місцеві органи влади, правоохоронні структури, а також оборонний, освітній та енергетичний сектори. На думку аналітиків компанії Palo Alto Networks, зловмисники прагнули отримати стратегічну інформацію про військові рішення, логістику та політику західних країн.

Як працює атака

Хакери використовували рідкісний програмний експлойт, який спрацьовує без жодного кліку з боку жертви: достатньо лише відкрити листа на вразливому поштовому сервері. Цей інструмент здатен викрасти листування за три місяці, а також повний каталог електронних адрес організації.

Помічник директора кіберпідрозділу ФБР Бретт Летерман підтвердив CNN, що впродовж останнього року активність російських хакерів щодо США помітно зросла порівняно з першим періодом після початку повномасштабного вторгнення у 2022 році.

Правоохоронці вже вживають заходів: у листопаді таїландська поліція затримала одного з імовірних учасників групи — громадянина Росії віком за тридцять. Його екстрадували до США, і минулого місяця він уже з’явився на першому судовому засіданні у Бостоні.